iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5282|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
+ ]) N- J. r$ i
悲劇了!如主旨!  D8 B  f3 p  ^9 c; q6 P
; u: A$ U! c/ D/ t
昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!. V2 y& F0 E: c; H0 l9 c

& S4 M3 M% L/ i因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!: K: n( }+ q  R- o: ?

! P  s+ a, m1 h" F: W沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@8 h3 D4 f7 ~: y. Q2 X% y! ?6 @
) c! I& c3 ], H0 p3 R
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密
/ G; p; Z$ S0 P6 s( |0 j* \然後再把鑰匙寄到病毒撰寫者手上後4 [) i$ ^& n1 }% L% n1 ?
就把本機上鑰匙砍掉9 d3 R2 b: v5 D# M- |6 L
所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
/ l$ r# N1 c( n" @5 {7 H0 {, C9 W0 |5 Q/ J7 a$ R0 X+ b# Y
http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02 4 v. T; ]3 \; q( j
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密7 z% |2 v$ `2 a% q: D8 U! Q) ]
然後再把鑰匙寄到病毒撰寫者手上後+ t6 G% s( [8 U1 K. @2 ^6 H$ q
就把本機上鑰匙砍掉 ...
8 [7 {/ a2 H% G) ~* J) i
付錢能解決還好,* [3 R9 ?2 y5 {; b
但有災民付錢也沒救回檔案!
2 R" V& \, H2 ]  h1 ^尤其檔案感染源在對岸的
2 Z- V- v3 E" h; l, r; q) R" K

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14
1 O- w4 L  b  z; D* P可以試試這裡教的方法有沒有解
$ d) S6 ?. _* I9 Q2 R3 k, e5 e0 R% u0 s4 J9 M1 `
http://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...
; n& ~* b5 q4 f) k1 D! X1 ^* c" q1 A
這邊是解毒方法跟從系統自動備份檔撈回檔案,' |7 c7 d. V  ]0 X$ }! B
  ]  A/ X( {7 R! G
可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12
. ]6 r1 q% p# v+ E) P# v之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

1 A- o; z- S& x5 t! O4 s目前我是用官網下載的免費版小紅傘
, {1 ?2 Y* P8 M8 X8 @2 V. Y7 a$ L1 z5 s: R0 v
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)% d0 w& h/ O. d( S5 E% A, x- I

7 c$ _7 W8 ?/ B7 Q9 _那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!# B$ O$ f& E0 f5 h# w5 k

! p& k$ d9 F; p% C2 `# L% V0 W【免費的有時還真的最貴啊﹗】認同+1
. n( v1 \3 K! O7 F+ Y

31

主題

6

好友

1327

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種
( p% b: }; O3 p- @+ E上禮拜幫客戶救援過無解( a+ |6 `. c$ i5 s
如果有設定系統還原建議用上面大大還原方式去救資料
+ s/ ~; Q, u: v" o. m第二個最不好的方法就是付比特幣2 t( A! [$ w) N0 F3 _
但是要在3天或一個禮拜我忘了
2 \- `6 C# Q+ Z$ {0 p不然沒付就幾乎很難救了
* ~8 b2 O( V3 n; y. n, G建議資料備份起來等到有解再救資料嚕
8 S) V* b3 }1 ?0 @" e一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

151

主題

57

好友

6806

積分

博士班

Rank: 8Rank: 8

文章
1136
在線時間
1341 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15
# k. u* g" @6 PCrypt0L0cker為最新型的綁架變種5 H3 ^- p- k8 Q7 \
上禮拜幫客戶救援過無解! l9 A* T) E& \+ r* z& D" p
如果有設定系統還原建議用上面大大還原方式去救資 ...
/ s( b) m, q2 C& @
我最後的處理方式是把被加密的資料備份起來,: X) k, [: L9 y( d& F2 _
然後從磁碟去撈資料' E4 F! d& l. D9 y/ K, c- x
結果是可以撈回部分資料. i& f2 [+ `! ~& m' M
但資料太多太凌亂,所以還需花時間整理
- P3 v7 C3 G+ }1 T
4 t$ X1 K  c6 B* m' {另以前有把照片分享的習慣/ M' u, S( a7 ?5 {5 l# U
所以分享的照片也可以抓回來哩!!^^! P: q1 c# f' U3 p  e0 \

( c( n3 q5 |$ Y) c
' n5 P& [: w/ p% K5 c

31

主題

6

好友

1327

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
" C& ^6 d, K5 f3 p# w- `8 m0 N  a+ o  ]# P/ N我最後的處理方式是把被加密的資料備份起來,) K. j; p4 U7 D" W- N& U3 e( h: ~/ S
然後從磁碟去撈資料
+ h7 I# s! _6 T: n+ ?. e0 e- P& {結果是可以撈回部分資料

! ^& l+ n7 K( `像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix
! g/ J2 V0 R$ o8 t1 L9 m! b+ B; j6 v希望之後Crypt0L0cker也有解* ^3 I" R' E" _& Y" u: ~
大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部